Beantrage frühzeitigen Zugang

Gib deinen Vornamen und eine E-Mail-Adresse oder Telefonnummer an. Wir melden uns mit den Details zum Tajo-Zugang bei dir.

Berechtigungsreferenz

Stripe Apps steuern den Zugriff auf Stripe API-Ressourcen über ein Berechtigungssystem. Jede Berechtigung muss explizit im App-Manifest mit einer klaren Zweckbeschreibung deklariert werden. Nutzer:innen genehmigen diese Berechtigungen bei der Installation deiner App.

Berechtigungen verwalten

Berechtigungen deklarieren

Trage die Berechtigungen in dein Manifest stripe-app.json ein:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Berechtigungen über die CLI erteilen

Während der Entwicklung erteilst du Berechtigungen mit der Stripe CLI:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Best Practices für Berechtigungen

  • Nur das Nötigste: Fordere ausschließlich Berechtigungen an, die deine App tatsächlich nutzt
  • Klare Zwecke: Formuliere Zweckbeschreibungen, die auch nicht-technische Nutzer:innen verstehen
  • Lesen und Schreiben begründen: Wenn du beides brauchst, erkläre in jedem Zweck, warum
  • Regelmäßig prüfen: Entferne beim Aktualisieren deiner App die Berechtigungen, die du nicht mehr brauchst

Tip

Zu viele angeforderte Berechtigungen gehören zu den häufigsten Gründen für die Ablehnung einer App. Fordere nur an, was du brauchst.

Berechtigungen nach Produkt

Core

RessourceBerechtigungBeschreibung
Accountaccount_readKontodetails und Einstellungen lesen
Accountaccount_writeKontoeinstellungen aktualisieren
Balancebalance_readKontostand und Transaktionen einsehen
Customercustomer_readKundenprofile, Metadaten und Zahlungsmethoden lesen
Customercustomer_writeKundendatensätze erstellen, aktualisieren oder löschen
Eventevent_readKontoereignisse lesen und abonnieren
Filefile_readHochgeladene Dateien und Datei-Links lesen
Filefile_writeDateien hochladen und Datei-Links erstellen
Mandatemandate_readZahlungsmandate lesen
Productproduct_readProduktkatalog und Preise lesen
Productproduct_writeProdukte und Preise erstellen, aktualisieren oder löschen
Tokentoken_readTokenisierte Zahlungsdaten lesen
Webhook Endpointwebhook_endpoint_readKonfigurationen von Webhook-Endpunkten lesen
Webhook Endpointwebhook_endpoint_writeWebhook-Endpunkte erstellen, aktualisieren oder löschen

Payments

RessourceBerechtigungBeschreibung
Chargecharge_readZahlungsbelastungen und Rückerstattungen lesen
Chargecharge_writeBelastungen erstellen, Zahlungen einziehen, Rückerstattungen ausstellen
Disputedispute_readZahlungsstreitfälle und Nachweise lesen
Disputedispute_writeNachweise einreichen und auf Streitfälle antworten
Payment Intentpayment_intent_readDetails und Status von Payment Intents lesen
Payment Intentpayment_intent_writePayment Intents erstellen, bestätigen oder abbrechen
Payment Methodpayment_method_readGespeicherte Zahlungsmethoden lesen
Payment Methodpayment_method_writeZahlungsmethoden mit Kundendatensätzen verknüpfen oder davon lösen
Payoutpayout_readDetails und Zeitpläne von Auszahlungen lesen
Payoutpayout_writeAuszahlungen erstellen oder abbrechen
Refundrefund_readDetails zu Rückerstattungen lesen
Refundrefund_writeRückerstattungen erstellen oder aktualisieren
Setup Intentsetup_intent_readDetails von Setup Intents lesen
Setup Intentsetup_intent_writeSetup Intents erstellen oder bestätigen

Billing

RessourceBerechtigungBeschreibung
Couponcoupon_readRabattgutscheine und Aktionscodes lesen
Couponcoupon_writeGutscheine erstellen, aktualisieren oder löschen
Credit Notecredit_note_readGutschriften lesen
Credit Notecredit_note_writeGutschriften erstellen oder stornieren
Invoiceinvoice_readRechnungsdetails, Positionen und Status lesen
Invoiceinvoice_writeRechnungen erstellen, aktualisieren, finalisieren oder stornieren
Invoice Iteminvoice_item_readOffene Rechnungspositionen lesen
Invoice Iteminvoice_item_writeRechnungspositionen erstellen oder löschen
Planplan_readAbo-Tarife und Preise lesen
Planplan_writeTarife erstellen, aktualisieren oder löschen
Priceprice_readPreiskonfigurationen lesen
Priceprice_writePreise erstellen oder aktualisieren
Quotequote_readPreisangebote lesen
Quotequote_writeAngebote erstellen, finalisieren oder annehmen
Subscriptionsubscription_readAbo-Details, Zeitpläne und Status lesen
Subscriptionsubscription_writeAbos erstellen, aktualisieren oder kündigen
Subscription Schedulesubscription_schedule_readAbo-Zeitpläne lesen
Subscription Schedulesubscription_schedule_writeAbo-Zeitpläne erstellen, aktualisieren oder freigeben
Usage Recordusage_record_readNutzungsdaten für die verbrauchsbasierte Abrechnung lesen
Usage Recordusage_record_writeNutzungsdaten für die verbrauchsbasierte Abrechnung erstellen

Checkout

RessourceBerechtigungBeschreibung
Checkout Sessioncheckout_session_readDetails und Positionen von Checkout Sessions lesen
Checkout Sessioncheckout_session_writeCheckout Sessions erstellen oder ablaufen lassen
Payment Linkpayment_link_readKonfigurationen von Payment Links lesen
Payment Linkpayment_link_writePayment Links erstellen oder aktualisieren

Connect

RessourceBerechtigungBeschreibung
Application Feeapplication_fee_readDetails zu Anwendungsgebühren lesen
Connected Accountconnected_account_readDetails verbundener Konten lesen
Connected Accountconnected_account_writeVerbundene Konten erstellen oder aktualisieren
Transfertransfer_readDetails zu Transfers zwischen Konten lesen
Transfertransfer_writeTransfers an verbundene Konten erstellen
Top-uptopup_readDetails zu Aufladungen lesen
Top-uptopup_writeAufladungen des Stripe-Guthabens erstellen

Issuing

RessourceBerechtigungBeschreibung
Issuing Cardissuing_card_readDetails ausgegebener Karten lesen
Issuing Cardissuing_card_writeAusgegebene Karten erstellen, aktualisieren oder deaktivieren
Issuing Cardholderissuing_cardholder_readInformationen zu Karteninhaber:innen lesen
Issuing Cardholderissuing_cardholder_writeKarteninhaber:innen anlegen oder aktualisieren
Issuing Transactionissuing_transaction_readDetails zu Kartentransaktionen lesen
Issuing Authorizationissuing_authorization_readAutorisierungsanfragen lesen
Issuing Authorizationissuing_authorization_writeAutorisierungsanfragen genehmigen oder ablehnen
Issuing Disputeissuing_dispute_readStreitfälle aus Issuing lesen
Issuing Disputeissuing_dispute_writeStreitfälle aus Issuing erstellen oder einreichen

Reporting

RessourceBerechtigungBeschreibung
Report Runreport_run_readErgebnisse von Report Runs lesen
Report Runreport_run_writeNeue Report Runs erstellen
Report Typereport_type_readVerfügbare Berichtstypen lesen

Tax

RessourceBerechtigungBeschreibung
Tax Calculationtax_calculation_readErgebnisse von Steuerberechnungen lesen
Tax Calculationtax_calculation_writeSteuerberechnungen erstellen
Tax Ratetax_rate_readKonfigurationen von Steuersätzen lesen
Tax Ratetax_rate_writeSteuersätze erstellen oder aktualisieren
Tax Registrationtax_registration_readDetails zur steuerlichen Registrierung lesen

Terminal

RessourceBerechtigungBeschreibung
Terminal Readerterminal_reader_readDetails zu Terminal-Lesegeräten lesen
Terminal Readerterminal_reader_writeTerminal-Lesegeräte registrieren oder aktualisieren
Terminal Locationterminal_location_readDetails zu Terminal-Standorten lesen
Terminal Locationterminal_location_writeTerminal-Standorte erstellen oder aktualisieren

Secret Store

RessourceBerechtigungBeschreibung
Secretsecret_readSecrets aus dem Secret Store lesen
Secretsecret_writeSecrets erstellen, aktualisieren oder löschen

Empfohlene Berechtigungen für die Tajo Brevo-Integration

Für die Tajo Brevo-Integration empfehlen wir diese Berechtigungen:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Berechtigungsbereiche

Berechtigungen wirken auf unterschiedlichen Ebenen, je nachdem, ob deine App auf einem Plattformkonto oder auf einem verbundenen Konto installiert ist:

BereichBeschreibung
KontoDie Berechtigungen gelten für die eigenen Daten des installierenden Kontos
Verbundenes KontoBei Connect-Plattformen können sich die Berechtigungen auf verbundene Konten erstrecken

Caution

Wenn du Schreibberechtigungen anforderst, sei darauf vorbereitet, in der App-Überprüfung genau zu erklären, wie und wann deine App Daten verändert. Überflüssige Schreibberechtigungen sind ein häufiger Ablehnungsgrund.

Beantrage frühzeitigen Zugang

Gib deinen Vornamen und eine E-Mail-Adresse oder Telefonnummer an. Wir melden uns mit den Details zum Tajo-Zugang bei dir.

automatische Erkennung
AI-Assistent

Hallo! Fragen Sie mich alles über die Dokumentation.